España se ha establecido como una de las naciones más afectadas por los ataques de ransomware con filtración de datos durante el segundo trimestre de este ejercicio, al registrar 68 organizaciones víctimas. Esta cifra nos sitúa en la sexta posición mundial, empatando con Francia.
Los números proceden del último informe trimestral de Data Breaches Digest, que analiza la actividad de este tipo de ciberataques a nivel global. Según el documento, EE.UU. volvió a liderar claramente entre marzo y junio, con 919 casos. Muy por debajo están el resto de componentes del top 5: Alemania, con 107 incidentes, Canadá (104), Reino Unido (80) e Italia (75).
A nivel internacional, el informe refleja que en el Q2 se contabilizaron 2.285 víctimas, el volumen más alto registrado para un segundo trimestre desde que comenzó el estudio en 2019.
Aunque la cifra supone un descenso del 6,35% respecto al récord alcanzado en el primer cuarto (2.440 víctimas), la actividad se mantiene en niveles históricamente elevados.
Además, junio concentró más de un tercio de todos los incidentes del trimestre, confirmando que 2026 mantiene un ritmo de ataques muy superior al observado en ejercicios anteriores.
Pese a que EE.UU. es el objetivo número uno para los cibermalos, su peso relativo ha caído hasta el 40,22% del total mundial, frente al 49,1% registrado en el trimestre pasado.
Según el informe, esta reducción responde a una redistribución de los ataques hacia Europa y Asia, con Alemania ascendiendo por primera vez al segundo puesto del ranking mundial.
Los sectores más afectados
Por sectores, la industria manufacturera volvió a ser la más castigada a escala global, al concentrar el 14,57% de todas las víctimas, seguida por construcción e ingeniería civil (10,24%) y servicios TI, software y comunicaciones (9,72%).
En cuanto al tamaño de las empresas afectadas, los ciberdelincuentes siguieron centrando sus esfuerzos en las organizaciones pequeñas y medianas. Así, las compañías de entre 11 y 50 empleados representaron el 27,96% de las víctimas, mientras que las de 51 a 200 trabajadores supusieron otro 26,26%.
El informe también destaca una creciente fragmentación del ecosistema del ransomware. Durante el Q2 surgieron 20 nuevos grupos especializados en este tipo de ataques, aunque el modelo de Ransomware as a Service (RaaS) continuó dominando el panorama.
Entre las bandas más activas figuraron Qilin, con 307 víctimas, seguida de The Gentlemen (265) y DragonForce (147), este último convertido en cartel el año pasado.
El documento advierte de que la actividad del ransomware «opera ya sobre una base estructuralmente más alta» que en ejercicios anteriores y señala que los patrones estacionales habituales prácticamente han desaparecido.
Según los investigadores, el elevado volumen de incidentes registrado de forma sostenida durante los tres meses del segundo cuarto del año evidencia que la amenaza continúa intensificándose y evolucionando en complejidad.

